全球旧事资料 分类
文档相关硬件设计文档等
f3系统概述31功能概述
提示:对软件功能的大致描述。
32运行环境
提示:说明软件的运行环境(包括硬件环境和支持环境)。
f4总体设计
41设计原则策略
提示:列出所有安全策略及其它非安全性(如性能可用性维护性)策略。对于安全策略,例如对软件需求规范中涉及到安全的功能需求的设计,应将实现的这类需求的应用尽量限制在最小的范围内,并尽量将实现涉及安全功能的软件模块与实现不涉及安全功能的软件模块分开实现。又或者容错冗余多样性设计等。如使用COTS组件时,必要时考虑使用COTS的安全策略如wrappi
glimitedi
terfacesetc。对于非安全策略,如隔离高性能组件或更新影响限制考虑等。必要时,应考虑安全与非安全(如性能可用性维护性)方面的折冲考虑。例如提高安全性会降低性能可用性。
42结构设计
提示:用模块框图的形式说明本软件的结构划分,扼要说明每个模块的标识符和功能,给出各模块之间的关系、软件与硬件的关系等。
43处理流程
提示:说明本软件的基本设计概念和整体处理流程。
44功能分配与软件模块识别
提示:表明各项功能与模块的关系,即功能需求与模块的关系。
f5COTS及既有软件的使用
51COTS软件的识别
提示:应对软件设计中使用到的所有COTS软件进行识别,并依次对每个软件进行说明,说明应包括:软件的名称、来源、版本、用途、在项目中如何使用等内容。
52COTS软件的功能
提示:描述COTS软件的功能,并指出哪些功能被系统所使用,哪些功能不被使用。
53COTS软件的安全性
提示:在软件安全完整度等级非0时,需要在软件结构设计阶段,对软件的安全性进行考虑和设计,在软件详细设计阶段对COTS软件对系统的安全性进行分析,并对COTS软件逐一进行确认。如果COTS软件有未使用的功能或特征或接口,须确保那些功能不会对系统安全有影响。
54既有软件的识别
提示:应对软件设计中使用到的所有已有软件进行识别,如成熟软件模块、插件等、已经被别的项目评估过的软件,并依次对每个软件进行说明,说明应包括:软件的名称、来源、版本、用途、在项目中如何使用等内容。
f55既有软件的功能
提示:描述既有软件的功能,并指出哪些功能被系统所使用,哪些功能不被使用。
56既有软件的安全性
提示:在软件安全完整度等级非0时,需要在软件结构设计阶段,对软件的安全性进行考虑和设计,在软件详细设计阶段对已有软件对系统的安全性进行分析,并对已有软件逐一进行验证。如果既有r
好听全球资料 返回顶部